多级安全数据库的推理控制

来源 :南京大学 | 被引量 : 0次 | 上传用户:caesarm4
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络与Internet的广泛应用,网上信息的开放与共享性日益增强,但随之而来的是网上信息恶意破坏现象的日益严重,因此信息安全成为网上的突出问题。数据库是网上信息的主要载体,数据库安全也自然成为信息安全的一个研究重点。为了确保数据库中数据的存储与存取安全,现有的数据库管理系统大都采用某种多级安全模型来对数据库进行存取控制,从而构成一个多级安全数据库系统。但是多级安全模型所使用的强制访问控制策略并不能彻底保证信息的安全,即使在强制访问控制机制发生作用的情况下,通过推理通道仍然可能导致信息泄漏,这就是多级安全数据库的推理问题。 本文首先介绍有关数据库推理问题的研究现状及其方法,并在此基础上提出了自己的推理分类及其控制技术。 本文研究工作的创新之处是: 提出了一个解决多级安全数据库推理问题的完整框:将多级安全数据库中的推理控制划分为设计期和运行期两个阶段,避免因进行推理通道检查对数据库系统性能的影响; 给出了设计期推理控制器的设计及控制算法,解决了基于元数据的推理问题; 给出了运行期推理控制器的设计思想,为实现运行期推理控制器,提供完整的推理控制技术奠定了基础。 总之,本文提出了一个解决多级安全数据库推理问题的完整框架,并且给出了两阶段推理控制的设计和实现,解决了部分的推理问题,同时为进一步的研究奠定坚实的基础。
其他文献
随着空间技术和载人航天的深入发展,人们停留在空间中的时间越来越长,人们对空间生物学提出了迫切的要求。空间飞行中的环境生物学研究,除了失重生物学、辐射生物学外,亚磁环境生
IP传真系指传真信息(ITU-T建议T.4和T.6格式的信息)的传输路径包含IP网路的通信,该文参考了电信级IP电话/传真系统三层解决方案,比较讨论了IP传真两种实现方式(存储转发和实
计算机网络的吞吐量在很大程度上依靠于高效的网络管理,简单网络管理协议(SNMP)规定了采集和管理网络信息的规则。使用该协议,任何体系结构的网络(包括局域网)可以被指定的网络服务
随着我国空间科学先导专项的启动,包括“硬X射线调制望远镜”、“暗物质探测”等一批空间天文卫星项目已经开始逐步实施。开展空间天文卫星的任务规划是空间天文卫星地面系统
随着计算机及网络技术的飞速发展,使得分布实时系统中硬件平台、操作系统、软件开发环境均存在很大程度的异构性。 中间件的出现,降低了硬件、操作系统、应用软件之间的耦合
该文围绕体系结构的构造与描述展开研究,取得如下主要研究成果:·归纳与总结了现代软件开发的几个主要特点及其挑战,从软件体系结构角度对上述挑战的解决思路,归纳与整理了软件体
该文结合所承担的中国工商银行总行"十五"规划项目"中国工商银行信贷综合管理系统"中的互联网信息自动采集系统的开发任务,对互联网信息的搜索问题和信息集成问题进行研究,并
该文在深入分析和研究防火墙规则冲突技术,重点分析了通用规则配对冲突和特向量规则冲突原理,认为比特向量规则冲公安厅分析最具有实用性和发展前景,因此该文采用改进后的比
该文根据我们软件所提出且已在CTM系统中实现的动作推导引擎理论,结合模型诊断的思想、并集成基于决策树和神经网络理论混合学习算法构造的故障诊断模型,提出了基于动作推导
数字水印是实现版权保护的有效办法,已成为多媒体信息安全研究领域的一个热点,也是信息隐藏技术研究领域的重要分支。现在已有许多专家学者在数字水印算法方面进行了深入广泛的